Le BulletinMis à jour chaque semaine
Notes de terrain sur NIS2 en pratique.
Mesures techniquesÀ la une · 11 mai 2026
Authentification multifacteur NIS2 : 5 classes d'accès à protéger
L'authentification multifacteur NIS2 n'est plus optionnelle. L'article 21(2)(j) la nomme ; le règlement 2024/2690 précise quels facteurs valent.
Lire · 7 minTous les articles
Les archives.
Exécution nationaleTransposition NIS2 France, Allemagne, Espagne, Italie : où en sont les quatre marchés
La transposition NIS2 en France n'est pas faite. L'Italie l'a achevée, l'Allemagne et l'Espagne pas encore. Voici le cadre de décision pour les quatre marchés.
Gestion des incidentsIncident significatif NIS2 : l’arbre de décision pour l’astreinte à 3 h du matin
L’article 23, paragraphe 3, en pose le principe. Le règlement d’exécution 2024/2690 fixe les chiffres. Voici l’arbre de décision que votre permanencier peut faire tourner à 3 h du matin.
GouvernanceArticle 20 NIS2 : 5 responsabilités du conseil que les administrateurs ne peuvent déléguer
L’article 20 de la directive 2022/2555 inscrit formellement la cybersécurité dans la gouvernance d’entreprise. Voici les cinq responsabilités qui pèsent désormais personnellement sur les administrateurs.
Gestion des incidentsNotification d’incident NIS2 : le guide pratique des 72 heures
Un incident cyber frappe. Le compteur NIS2 démarre. Voici précisément ce qu’il faut faire, heure par heure.
Chaîne d’approvisionnementSécurité de la chaîne d’approvisionnement NIS2 : 5 clauses à exiger de vos fournisseurs
L’article 21(2)(d) de la directive 2022/2555 impose explicitement la sécurité de la chaîne d’approvisionnement. Voici 5 clauses contractuelles concrètes à ajouter à chaque contrat fournisseur critique.
Gestion des risquesModèle pragmatique de registre des risques pour l’article 21 NIS2
La plupart des organisations tiennent déjà un registre des risques. Voici comment retravailler le vôtre pour qu’il colle vraiment aux exigences NIS2.
SanctionsComment les régulateurs nationaux calculeront votre amende NIS2
Jusqu’à 10 M€ ou 2 % du chiffre d’affaires mondial. Le gros titre est simple. L’arithmétique derrière ne l’est pas.
GouvernanceLa formation cybersécurité que chaque conseil NIS2 doit désormais à ses actionnaires
L’article 20(2) impose aux dirigeants de suivre une formation. Voici à quoi ressemble une formation sérieuse — et ce que les régulateurs accepteront comme preuve.